volafox

  • volatility高级内存取证框架
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • dff带有命令行和图形界面的取证框架。
  • rekall记忆取证框架。
  • dnspy.NET调试器和程序集编辑器。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • dynamorio动态二进制检测框架。